亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

DedeCMS站點高級安全策略Linux篇

2024-04-25 20:32:00
字體:
來源:轉載
供稿:網友

在Linux環境下搭建安裝DedeCMS本篇不再詳細說明,

本篇將在之前的基礎上進一步來對Linux下的DedeCMS進行安全配置,以保證我們的站點能夠更加安全的運行在服務器上。

1.安裝Apache文件訪問權限模塊

為了保證每個假造站點都能夠擁有本身自力的文件訪問權限,我們必要安裝Apache安全權限星散模塊,在終端中輸入: sudo apt-get install apache2-mpm-itk

2.添加管理后臺站點控制帳號

接下來我們必要再添加一個后臺站點的Apache運行帳號,在終端中輸入: sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin 如許我們就添加了一個www-admin帳號,專門用于控制后臺站點的文件訪問權限。

3.將后臺管理目錄移出,并且創建自力站點

默認安裝后,后臺的管理目錄是在站點更目錄下的/dede,為了安全起見我們必要將這個目錄移出,但為了能夠正常管理站點,我們必要將這個后臺目錄創建自力站點。

3.1.移動后臺管理目錄

我們先創建一個目錄,這個目錄專門用于存放后臺站點文件,在終端中輸入: sudo mkdir /var/dedecms-admin 然后將織夢后臺移動到這個文件夾中,輸入: sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創建假造站點

我們必要創建一個新的站點用于表現后臺,我們可以在/etc/apache2/site-enabled/目錄中創建一個文件名為:default-admin的文件,內容如下: ServerName admin.dede5139 ServerAdmin webmaster@localhost DocumentRoot /var/dedecms-admin AssignUserId www-admin www-dataOptions FollowSymLinks AllowOverride NoneOptions Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all創建完成后我們重新啟動服務器,在終端輸入: sudo service apache2 restart 這里我們給后臺站點域名設置為admin.dedecms5139用戶可以根據本身情況設定更為復雜的域名情勢,例如:dedesiteadmin2008.dede5139 然后在體系host紀錄中添加一條指向站點域名對應ip的紀錄,保證其能夠正常訪問。

3.3.給管理站點目錄設定權限控制帳戶

為了保證后臺文件訪問的安全,我們也必要給它設定文件訪問權限,在終端中輸入: sudo chown www-admin.www-data /var/dedecms-admin/ 如許就給這個目錄指定了www-admin的訪問帳號。

3.4.調整后臺文件配置,保證后臺正常訪問

因為我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede5139會出現報錯,這時候我們必要對體系中的目錄配置進行調整。

(1)找到/var/dedecms-admin/config.php,將第12行 require_once(DEDEADMIN.'/../include/common.inc.php');

改為 require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上: $cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行 require_once(dirname(__FILE__).'/../include/common.inc.php');

改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,

改為 $safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行 require_once(dirname(__FILE__).'/../include/common.inc.php');

改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復制include中的相干文件 我們必要將include文件夾下的一些文件拷貝到管理后臺站點中以保證后臺正常使用:

mkdir /var/dedecms-admin/include/dialog sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog mkdir /var/dedecms-admin/include/js sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js sudo mkdir /var/dedecms-admin/include/ckeditor sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺Apache用戶權限

設定完成后我們必要給前臺站點重新指派權限,在終端輸入: sudo chown -R www-admin.www-data /var/dedecms/ 如許就把前臺用戶設定為了www-admin,然后再實行: sudo chmod -R 755 /var/dedecms/ 如許設置后后臺管理就具有了站點操作權限,但前臺欣賞用戶沒有修改文件的權限了。 但這里前臺uploads必要有可上傳的權限,所以還必要實行: sudo chmod -R 777 uploads/

5.完成安全配置

如許一來我們就完成了體系的安全設置,做到了前后臺的權限星散,當然您也必要配置下php.ini禁用掉某些函數,配合體系做好各個方面的安全設置。

假如您必要了解Windows Server 2012下如何搭建配置DedeCMS環境,可以查看:《Windows Server 2012 搭建PHP+MySQL環境安裝DedeCMS體系》

6.Nginx設置

因為Nginx輕巧容易維護,許多站長也會選擇Nginx作為站點服務器,設置思路同上文類似,但有稍許的不同,下面我們就來單獨對其進行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx 以及:sudo apt-get install php5-fpm (假如已經安裝了Apache的用戶必要制止Apache,以免同Nginx沖突,可以使用飭令行:sudo service apache2 stop)

6.2.添加站點

同樣我們必要添加兩個站點,一個前臺“down.vevb.com/dede5139”一個后臺“admin.dede5139”,基本配置如下: down.vevb.com/dede5139站點: server { root /var/dedecms; index index.html index.htm index.php; server_name down.vevb.com/dede5139; ... location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } } admin.dede5139站點配置: server { root /var/dedecms-admin; index index.html index.htm index.php; server_name admin.dede5139; ... location ~ .php$ { fastcgi_pass 127.0.0.1:9001; fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } } 這里重要是admin的站點采用的9001端口,以及站點目錄重新做了調整。

6.3.指派站點文件訪問控制權限

同apache的apache2-mpm-itk不同,php5-fpm默認就可以進行權限控制。 在文件/etc/php5/fpm/pool.d/down.vevb.com/conf中則是默認采用了“www-data”作為站點的控制用戶,所以為了后臺具有對應的操作權限,我們必要添加一個專門的控制權限。 cd /etc/php5/fpm cp down.vevb.com/conf admin.conf 修改admin.conf文件 其中我們只要將: user = www-admin group = www-data listen = 127.0.0.1:9001 這幾個地方做一個更改即可。 完成后重啟下服務 sudo service php5-fpm restart sudo service nginx restart

6.4.nginx下取消目錄實行的權限

在《Linux下安裝DedeCMS及安全設置》 中介紹了apache下如何取消目錄實行權限,nginx也是類似,但配置方法稍有不同: server { ... location ~* ^/uploads/.*.(php|php5)$ { deny all; } } 按照這個方法,將其他目錄也同樣設置即可。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩免费区域视频在线观看| 日韩电影中文字幕一区| 色小说视频一区| 岛国av午夜精品| 欧美日韩国产精品| 国产欧美韩国高清| 日韩av在线高清| 亚洲精品国产精品国自产在线| 欧美第一黄色网| 欧美在线观看日本一区| 欧美国产亚洲精品久久久8v| 色一情一乱一区二区| 黑人巨大精品欧美一区二区一视频| 欧美黄色性视频| 欧美在线欧美在线| 少妇久久久久久| 日韩中文字幕亚洲| 在线看国产精品| 国产精品一区二区久久| 青草青草久热精品视频在线网站| 欧洲亚洲女同hd| 韩国精品美女www爽爽爽视频| 日韩av在线电影网| 日韩欧美在线一区| 久久久久久久一区二区三区| 播播国产欧美激情| 色综合色综合网色综合| 国产精彩精品视频| www日韩中文字幕在线看| 国产亚洲精品一区二555| 国产精品青青在线观看爽香蕉| 在线观看91久久久久久| 美女少妇精品视频| 色系列之999| 狠狠干狠狠久久| 亚洲国产福利在线| 国产亚洲精品激情久久| 成人激情视频在线| 韩国日本不卡在线| 欧美最猛性xxxxx亚洲精品| 国产亚洲精品高潮| 国产精品欧美亚洲777777| 亚洲丁香久久久| 亚洲美女视频网站| 国产精品美女视频网站| 国产成人精彩在线视频九色| 日韩美女在线观看| 欧美日韩中国免费专区在线看| 国产精品久久久久久久久久久久久| 国产精品久久久久久av福利软件| 国产日韩欧美电影在线观看| 亚洲爱爱爱爱爱| 国产精品亚洲网站| 中文字幕不卡av| 欧美另类交人妖| 日韩美女av在线| 亚洲欧美制服丝袜| 久久精品国产电影| 亚洲国产精品yw在线观看| 亚洲高清不卡av| 国产精品伦子伦免费视频| 欧美色xxxx| 亚洲片国产一区一级在线观看| 日韩欧美国产网站| 日本中文字幕成人| 91国产视频在线| 亚洲精品ady| 69**夜色精品国产69乱| 色综合久久天天综线观看| 欧美肥臀大乳一区二区免费视频| 热re91久久精品国99热蜜臀| 日韩av电影中文字幕| 国产精品美女久久久久久免费| 日本高清+成人网在线观看| 国产精品欧美一区二区三区奶水| 91在线精品视频| 久久亚洲精品一区| 国产成人久久久| 91精品国产乱码久久久久久蜜臀| 国产中文字幕91| 精品国产一区av| 国产精品久久久久久亚洲影视| 欧美日韩视频在线| 奇米四色中文综合久久| 国内成人精品一区| 国产在线精品自拍| 欧美日韩一区二区在线播放| 隔壁老王国产在线精品| 亚洲国产天堂网精品网站| 91久久精品国产| 国产精品视频一区国模私拍| 日韩电影大片中文字幕| 欧美第一黄色网| 欧美日韩精品在线| 久久影院免费观看| 亚洲国产精品久久久久久| 欧美午夜丰满在线18影院| 狠狠色香婷婷久久亚洲精品| 8x海外华人永久免费日韩内陆视频| 久久久国产精品一区| 成人字幕网zmw| 国产一区二区视频在线观看| 国产在线不卡精品| 一区二区三区 在线观看视| 亚洲精品在线视频| 国产不卡av在线免费观看| 亚洲开心激情网| 亚洲成人黄色在线| 午夜精品蜜臀一区二区三区免费| 北条麻妃久久精品| 久久久久久久久久久网站| 亚洲一区二区三区毛片| 日韩成人av在线播放| 国产精品一区二区三区成人| 色天天综合狠狠色| 国产一区二区三区直播精品电影| 日韩在线中文视频| 国产精品稀缺呦系列在线| 国产精品香蕉国产| 社区色欧美激情 | 在线亚洲午夜片av大片| 日韩在线观看av| 国模极品一区二区三区| 91豆花精品一区| 亚洲精选一区二区| 国产精品视频xxx| 精品国产91久久久久久| 日韩美女在线播放| 岛国av一区二区| 久久精品免费电影| 国产精品久久激情| 久久精品中文字幕免费mv| 一区二区日韩精品| 日韩久久精品成人| 国产人妖伪娘一区91| 性欧美亚洲xxxx乳在线观看| 亚洲一区免费网站| 国产一区二区成人| 色综合久久88| 亚洲色图激情小说| 欧美在线观看网址综合| 97在线视频精品| 97精品国产97久久久久久| 午夜精品国产精品大乳美女| 精品久久久一区二区| 国产999精品视频| 91在线观看免费高清完整版在线观看| 正在播放欧美一区| 国产精品video| 亚洲福利视频网| 欧美日韩一区二区在线| 亚洲欧美一区二区三区久久| 色偷偷91综合久久噜噜| 狠狠色狠狠色综合日日小说| 2020久久国产精品| 久久久久亚洲精品成人网小说| 国产精品日韩欧美| 国产精品9999| 91av免费观看91av精品在线| 国产午夜精品久久久| 欧美视频在线免费| 91社区国产高清| 国产精品一区二区三| 日韩免费不卡av|